Tämä on hyvin mahdollista, että ilman todennettuja väärinkäytöksiä tilanne tulee jatkumaan ennallaan. Lähinnä mietin voisiko alkuperäisen väitteen, eli että on jaettu tästä ip-osoitteesta näinä ajanhetkinä, kumota myös pyrkimällä osoittamaan ettei tutkimusfirman tuottamat lokit ole aiemminkaan olleet riittävän luotettavia. Keskeisin ongelma tässä taitaa tosin olla, että nämä käsitellään riita- eikä rikosasioina, jolloin vaadittu näyttökynnys on alhaisempi ja kaikki vastapuolen esittämät väitteet pitää lähtökohtaisesti pyrkiä kumoamaan.
MAO:316/2023 ratkaisun päätöslauselmasta:
Henkilötiedot, mukaanlukien salaiset, on siis määrätty luovutettavaksi niitä hakeneelle M.I.C.M. Mircom International Content Management & Consulting Limited:lle. Kyseinen yhtiö on rekisteröity Kyprokselle ja siitä löytyy heikosti tietoa. Vaikea sanoa millaisia ihmisiä sen kautta toimii ja ketkä käsittelevät luovutettuja henkilötietoja.
Tietojen luovuttamiseen ovat riittäneet nämä asiakirjatodisteet:
Ratkaisussa on todettu, että liitteiden 3 ja 4 perusteella yhtiöllä on oikeus esittää tekijänoikeuslakiin perustuvia vaatimuksia. Liitteiden 1 ja 2 perusteella on puolestaan pidetty selvitettynä, että niissä listatuista ip-osoitteista on jaettu väitettyä materiaalia. Ratkaisun perusteella liitteissä olevien tietojen todenmukaisuutta ja yhtiötä itsessään ei ole arvioitu millään tavalla. Miten olisi edes voitu, kun asiaan liittyen ei ole tällä hetkellä minkäänlaista regulaatiota?
Myöskään henkilötietojen käsittelyn lainmukaisuutta ei ratkaisun perusteella ole millään tavoin arvioitu. Päinvastoin markkinaoikeus on pessyt kätensä asian suhteen toteamalla:
Eli koska tiedot luovutetaan Kyproslaiselle yritykselle, niin niiden käsittelyn valvonnasta vastannee Kyproksen tietosuojavaltuutettu. Tietojen käytön osalta markkinaoikeus on asettanut joitain rajoituksia, mutta käytännössä asiaa on vaikea valvoa, joten rajoitusten rikkomisesta tulisi jäädä jollain tavoin kiinni.
Mikä varsinaisesti tällä hetkellä estää toimimasta mainitsemillasi tavoilla? Mikäli Sergein yhtiöllä on todistettavasti oikeus esittää johonkin tekijänoikeuksien alaiseen materiaaliin liittyviä vaatimuksia ja Sergein tekemät lokitiedot näyttävät luotettavilta, niin millä perusteella markkinaoikeus voisi evätä hakemuksen? Kukaan ei myöskään ole Sergein olan takana valvomassa tietojen käyttöä, joten käytännössä tietoja saa ja voi käyttää niin kauan kunnes luvaton käyttö tulee jotain kautta ilmi.
Mielestäni tähän tarvittaisiin nopeasti uutta regulaatiota, tai valtiollinen toimija hoitamaan tietoverkkojen valvontaa.
Eräs tämän hetken keino tällaisen toiminnan vastustamiseksi voisi olla esimerkiksi massoittain lähetetyt GDPR-pyynnöt yhtiölle/yhtiöille, joille tietoja on luovutettu. Niihin tulee vastata kuukauden sisällä ja perustellusta syystä vastausta voi viivyttää kaksi kuukautta, kunhan viivytyksestä ilmoittaa kuukauden sisällä. Tämän jälkeen asiasta voi valittaa tietosuojavaltuutetulle. Mikäli riittävän iso määrä ihmisiä lähettäisi pyyntöjä esim. Mircomille, niin niiden jatkuva käsittely vähintään nostaisi tämän toiminnan kustannuksia.